|
Log-Analyse und Auswertung: HELP, I need somebody der sich mit hijack-logs auskennt!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.12.2004, 13:53 | #1 |
| HELP, I need somebody der sich mit hijack-logs auskennt! hallo, ich krieg langsam die krise. windows kotzt mich nur noch an, aber ich muss die letzten beiden würmer bzw. viren von meinem rechner kriegen. gestern abend habe ich mein system mit e-scan durchgescannt und bekam folgende ergebnisse: File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\msn64.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\msn64.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\System32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\tool1.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File E:\WINDOWS\toolx.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File E:\WINDOWS\System32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\System32\nvsc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\System32\msc32.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\System32\mswctl32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File E:\WINDOWS\System32\WSconf.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File E:\WINDOWS\System32\msn64.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. File E:\WINDOWS\System32\c.bat infected by "Trojan-Downloader.BAT.Ftp.b" Virus. Action Taken: No Action Taken. File E:\WINDOWS\System32\bling.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken. da ich die vollversion von escan nicht kaufen woolte, lud ich mir die trial-version von norton runter und führte einen system-scan durch. danach sah der scan mit e-scan folgendermaßen aus: File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\system32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\System32\notepad.exe infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken. File E:\WINDOWS\System32\c.bat infected by "Trojan-Downloader.BAT.Ftp.b" Virus. Action Taken: No Action Taken. schon besser, aber immer noch nicht alles. der scan mit HijackThis ergab folgendes: (ich kann leider keinen text posten, weil HijackThis egal in welcher version immer kurz nach dem start abgestürzt ist, und so musste ich mich mit einem screenshot begnügen): http://www.floating-flo.de/hijackthis-log.gif falls mir irgendjemand weiterhelfen könnte, wäre ich echt irre dankbar! grüße flo |
22.12.2004, 14:09 | #2 |
| HELP, I need somebody der sich mit hijack-logs auskennt! Hallo,
__________________leider sieht man bei dem Screenshot die laufenden Prozesse nicht,erst nachdem HjackThis das Log gespeichert hat,werden die erkannt. Jedenfalls lässt sich aber erkennen,dass du zb den http://www.sophos.de/virusinfo/analyses/w32rbotlw.html auf dem Rechner hast! Mein Rat daher: http://www.trojaner-board.de/showpos...28&postcount=2 Gruss |
22.12.2004, 14:17 | #3 |
| HELP, I need somebody der sich mit hijack-logs auskennt! vielen dank für die prompte antwort!
__________________das habe ich schon befürchtet. bloß widerstrebt mir das sehr, aufgrund der damit verbundenen arbeit. gibt es wirklich keine andere alternative? ich weiß zum beispiel, dass die datei notepad.exe und die datei c.bat verseucht sind. reicht es nicht vielleicht aus, die dateien zu löschen und durch die unverseuchte version zu ersetzen? gruß flo |
22.12.2004, 14:21 | #4 |
| HELP, I need somebody der sich mit hijack-logs auskennt! Nein, die einzige Möglichkeit um wieder einen vertrauenswürdigen Zustand herzustellen ist formatieren. Über die Entfernung von Schädlingen. |
22.12.2004, 14:25 | #5 |
| HELP, I need somebody der sich mit hijack-logs auskennt! ok, vielen dank für die hilfe. ist wohl das beste! aber als neues betriebssystem muss eine alternative zu xp her, knoppix oder so . . . mal sehen . . . gruß flo |
22.12.2004, 14:29 | #6 | |
| HELP, I need somebody der sich mit hijack-logs auskennt!Zitat:
Du weißt schon, dass Knoppix ein OS ist das von einer CD gestartet wird (keine Installation auf der Festplatte nötig, aber machbar). Wenn du auf Linux umsteigen willst gibts da ja auch noch andere Alternativen, am besten mal im "Alles rund um Linux" Forum umschauen (aber erst wenn dein PC wieder sauber ist!) |
Themen zu HELP, I need somebody der sich mit hijack-logs auskennt! |
besser, bli, ergebnisse, folge, folgende, help, hijack, hijackthis, infected, kaufen, krieg, langsam, msn, norton, notepad.exe, rechner, runter, screenshot, start, system, system32, tool, viren, windows, würmer |